הוצאה משימוש של מוצרים

בתנאים ובהגבלות של Google Cloud Platform (בקטע 'הפסקת השירותים') מוגדרת מדיניות ההוצאה משימוש שחלה על Google Security Operations. מדיניות ההוצאה משימוש חלה רק על השירותים, התכונות או המוצרים המפורטים בה.

כשמוציאים משימוש שירותים, תכונות או מוצרים, הם ממשיכים להיות זמינים לפרק זמן מינימלי שמוגדר בתנאים ובהגבלות. אחרי פרק הזמן הזה, השירות יתוזמן להפסקה.

בטבלה הבאה מפורטים הוצאה משימוש של תכונות ולוחות הזמנים להשבתה שלהן ב-Google Security Operations.

תכונה תאריך ההוצאה משימוש תאריך הפסקת התמיכה פרטים
MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC פידים ‫14 בספטמבר 2026 ‫18 במרץ 2027 מתבצעת העברה של תוכן IOC מפידים של MANDIANT_ACTIVE_BREACH_IOC, MANDIANT_FUSION_IOC, OPEN_SOURCE_INTEL_IOC לפיד של GTI_IOC ב-Google SecOps. הפידים הקיימים יוקפאו החל מתאריך ההוצאה משימוש ויוסרו מהמוצר בתאריך הסגירה. פרטים על אופן ההעברה זמינים במאמר העברת פידים מדור קודם של Mandiant ל-GTI.
‫Legacy Backstory API ו-Legacy Ingestion API ‫20 ביולי 2026 ‫20 ביולי 2027 כדי לספק חוויית API חזקה, מאובטחת וניתנת להרחבה יותר, Google SecOps מוציאה משימוש את Backstory API מדור קודם (כולל Customer Management API) ואת Ingestion API מדור קודם, ומעדיפה את Chronicle API. פרטים על תהליך המעבר מופיעים במאמר מעבר מ-SIEM API מדור קודם ל-Chronicle API.

תאריכים חשובים:
  • 26 באוקטובר 2026: סוף המכירות (EOS): למופעים חדשים שהוקצו בתאריך הזה או אחריו לא תהיה גישה לממשקי ה-API מדור קודם.
  • 20 ביולי 2027: סוף החיים (EOL): ממשקי ה-API מדור קודם יושבתו. צריך להשלים את ההעברה של מופעים קיימים לפני התאריך הזה.
Legacy Data Export API ‫18 במאי 2026 ‫18 ביוני 2026 כדי לספק חוויה מאובטחת וגמישה יותר של ארכיון נתונים, אנחנו מוציאים משימוש את Data Export API מדור קודם ב-Google SecOps ומעבירים את המשתמשים ל-Data Export API משופר.
fetchavailablelogtypes נקודת קצה ל-API ‫18 במאי 2026 ‫18 ביוני 2026 אנחנו מוציאים משימוש את נקודת הקצה הזו ב-API של Google SecOps ומעדיפים את נקודת הקצה list.
נקודת הקצה updateDataExport ב-API המשופר לייצוא נתונים ‫18 במאי 2026 ‫18 ביוני 2026 ‫Google SecOps מוציאה משימוש את נקודת קצה ל-API הזו, כי הקיצור של זמני התור של המשימות באמצעות ה-API המשופר לייצוא נתונים מייתר את הצורך בפונקציונליות של העדכון. עדיין אפשר לבטל עבודות ייצוא שנמצאות בתור.
השדה logType ב-API המשופר לייצוא נתונים ‫18 במאי 2026 ‫18 ביוני 2026 אנחנו מוציאים משימוש את השדה הזה ב-Google SecOps ומחליפים אותו בשדה החדש (אופציונלי) includeLogTypes, שתומך במערך של סוגי יומנים לסינון נתונים. אם לא מציינים ערך, עבודת הייצוא כוללת כברירת מחדל את כל סוגי היומנים.
מחברים ל-Cloud Storage בגרסה 1 ‫15 באפריל 2026 ‫15 במרץ 2027 אנחנו מוציאים משימוש את מסגרת המחברים v1 של Google SecOps עבור GOOGLE_CLOUD_STORAGE,‏ AMAZON_S3,‏ AMAZON_SQS ו-AZURE_BLOBSTORE.

המסגרת החדשה, גרסה 2, משתמשת ב Google Cloud Storage Transfer Service‏ (STS) כדי לשפר את המהימנות, יכולת ההתאמה והביצועים.

נדרשת פעולה: כדי למנוע שיבושים בהעברת הנתונים, צריך להעביר את הפידים למסגרת v2 לפני תאריך סוף החיים (EOL) של v1,‏ 15 במרץ 2027. מערכת Google SecOps תעביר באופן אוטומטי את פידים של נתונים מ-Cloud Storage באמצעות מחברים מגרסה 1 למחברים מגרסה 2, בתהליך הדרגתי שיתחיל ב-10 באפריל 2026. כדי לעשות את זה, יכול להיות שהלקוחות יצטרכו לבצע פעולות מסוימות, כמו עדכון של רשימות היתרים של כתובות IP או הרשאות של חשבונות שירות. אפשר גם לבצע העברה עצמית על ידי החלפת פידים קיימים של נתונים באמצעות מחברים מגרסה 1 בפידים חדשים באמצעות מחברים מגרסה 2. לשם כך, צריך לפעול לפי מדריך השדרוג לפידים של נתונים באחסון בענן. תאריכים חשובים:
  • ‫10 באפריל 2026: תתחיל העברה אוטומטית.
  • 1 בנובמבר 2026: התמיכה במחברים בגרסה 1 תופסק.
  • 15 במרץ 2027: פידים בגרסה 1 יגיעו רשמית לסוף מחזור החיים שלהם ויפסיקו להחזיר נתונים.
תפקידי IAM ב-SOAR ‫23 בפברואר 2026 ‫23 באוגוסט 2026 התפקידים chronicle.soarAnalyst, ‏chronicle.soarViewer ו-chronicle.soarEngineer ב-Cloud IAM הוצאו משימוש ויוסרו. התפקידים האלה לא היו פעילים, והם מוחלפים בפונקציונליות של Google Cloud IAM כחלק מההעברה של SOAR. כדי לשמור על הגישה, צריך להעביר את המשתמשים לתפקידים מוגדרים מראש או להשתמש בהעברה בשירות עצמי כדי להמיר את קבוצות ההרשאות לתפקידים בהתאמה אישית.
התראות מדור קודם של Microsoft Graph Security‏ (v1) ‫15 בפברואר 2026 ‫10 באפריל 2026 מיקרוסופט הודיעה על הוצאה משימוש של נקודת הקצה של Legacy Alerts API שלה, החל מ-10 באפריל 2026, לטובת נקודת הקצה החדשה שלה alerts and incidents. אם אחד מהפידים הקיימים שלכם מסוג MICROSOFT_GRAPH_ALERT log מפנה לנקודת הקצה של ההתראות מדור קודם, אתם צריכים לעדכן את הנתיב המלא של ה-API בהגדרת הפיד כדי לעבור לנקודת הקצה alerts_v2, כמו שמתואר במאמר איך מגדירים התראות של Microsoft Graph API. אחרי תאריך ההשבתה, הגדרות שמשתמשות בהתראות מדור קודם יפסיקו להחזיר נתונים.
השתקת IoC ‫18 בינואר 2026 ‫18 בינואר 2026 התכונה 'השתקת IoC' הוצאה משימוש, והאינדיקטור השתקה לא מוצג יותר בדף פרטי IoC.
נקודת הקצה ListAlerts יולי 2025 יולי 2025 נקודת הקצה ListAlerts נמחקת. כדי לעבור להתראות באמצעות מנוע הזיהוי YARA-L, צריך לפעול לפי ההוראות שבמדריך להעברת נתונים (מיגרציה).
סוג היומן NETSKOPE_ALERT ‫15 באוקטובר 2025 ‫30 בנובמבר 2025 החל מ-15 באוקטובר 2025, המחבר Netskope Alerts v1 (עבור סוג היומן NETSKOPE_ALERT) הוצא משימוש ויוסר ב-30 בנובמבר 2025. אם יש לכם פידים קיימים שהוגדרו באמצעות סוג היומן NETSKOPE_ALERT, אתם יכולים ליצור פיד חדש עם סוג היומן NETSKOPE_ALERT_V2 כמו שמתואר במדריך הזה.
ListAvailableLogTypes API ‫9 בספטמבר 2025 ‫9 באוקטובר 2025 החל מ-9 באוקטובר 2025,‏ ListAvailableLogTypes API יוצא משימוש. כדי לקבל רשימה של כל סוגי היומנים, אפשר להשתמש עכשיו ב-API‏ logTypes.list.
רכיב להעברת שיחות ‫1 באפריל 2026 ‫1 באפריל 2027 רכיב ההעברה יוצא משימוש בפלטפורמת Google SecOps ויגיע לסוף חיי המוצר (EOL) בינואר 2027. ההשפעה הזו תשנה את כל צינורות איסוף הנתונים שמשתמשים כרגע במעביר.

נדרשת פעולה: אם אתם משתמשים כרגע ברכיב המעביר, אתם צריכים להעביר את תהליכי העבודה של איסוף הנתונים למנגנון חלופי לפני 1 באפריל 2027. תצטרכו להשתמש באפליקציה אחרת לניהול צינורות נתונים כדי להטמיע יומנים.

מומלץ לעבור אל Bindplane OpenTelemetry (OTel) collector, שמספק פתרון ניתן להרחבה בתקן פתוח להטמעה של יומנים ומדדים.

אלה תאריכים חשובים שכדאי לשים לב אליהם:
  • 1 באפריל 2026: לקוחות חדשים של Google SecOps לא יכולים להשתמש ברכיב של המעביר.
  • 1 בינואר 2027: תוכנת ההעברה מגיעה לסוף תקופת החיים שלה. לא יפורסמו תיקונים נוספים, כולל תיקונים לפגיעויות באבטחה.
  • 1 באפריל 2027: אי אפשר יותר להעביר נתונים מרכיב ההעברה.
רשימות של כתובות מאי 2027 יולי 2027 אנחנו מוציאים משימוש את הפונקציונליות של רשימת ההפניות בפלטפורמת Google SecOps.

כל רשימות ההפניות הקיימות יועברו באופן שקוף לטבלאות נתונים. ההעברה הזו היא אוטומטית לחלוטין ולא נדרשת פעולה מצידכם. לא צפויים זמני השבתה, עיכובים בהעברה או הגבלות בשירות במהלך חלון ההעברה.

במהלך תקופת ההעברה הזו, תוכלו להמשיך להשתמש ברשימות ההפניות הקיימות עד שהן יועברו. ביולי 2027, הפונקציונליות של רשימת ההפניות בגרסה הקודמת תצא משימוש סופית בפלטפורמה. בשלב הזה, כל הנתונים יהיו זמינים דרך ממשק טבלת הנתונים.
Python 3.7 ‫1 בפברואר 2025 ‫1 ביוני 2025 התמיכה ב-Python 3.7 יוצאת משימוש בפלטפורמת Google SecOps וב-Marketplace. אחרי 1 ביוני 2025, משתמשים לא יוכלו יותר להשתמש בשילובים שמריצים Python 3.7 בפלטפורמת Google SecOps. פרטים נוספים זמינים במאמר שדרוג גרסאות Python.
אגם נתונים ב-BigQuery ‫31 בדצמבר 2024 ‫30 באפריל 2025 המועד להשבתת משאבי BigQuery מנוהלים ומפתחות API שמשויכים לפרויקט chronicle-tla Google Cloud הוארך ל-30 באפריל 2025.

השינוי הזה לא משפיע על לקוחות Google Security Operations Enterprise Plus.

העברת תשתית SOAR ל-Google Cloud יוני 2025 ‫31 בדצמבר 2025
  • החל מיוני 2025, תשתית ה-SOAR תעבור ל-Google Cloud, כולל העברת האימות לאיחוד שירותי אימות הזהות של כוח העבודה ול-Cloud Identity.
  • פרטים נוספים זמינים במאמר סקירה כללית על העברת SOAR – שלב 1.
  • קבוצות הרשאות וממשק SOAR API 6 חודשים מתקופת המעבר (יוני עד ספטמבר 2025) ‫30 ביוני 2026
  • החל מ-24 בנובמבר 2025, קבוצות ההרשאות של SOAR יועברו ל-Cloud IAM. ממשקי ה-API של SOAR יתארחו כחלק משירות Google API. אפשר לגשת אליהם כחלק משלב 2 של העברת SOAR.
  • הגישה המוקדמת לשלב 2 תתחיל ב-24 בנובמבר 2025. גישה כללית תהיה זמינה לכל הלקוחות החל מ-1 בינואר 2026. אפשר להתחיל את שלב 2 בכל שלב אחרי שמסיימים את שלב 1, עד למועד הסיום של 30 ביוני 2026.
  • פרטים נוספים מופיעים במאמר סקירה כללית על העברת SOAR – שלב 2.
  • שדות מטא-נתונים של התראות ב-UDM ‫22 ביולי 2024 ‫22 ביוני 2025 הוצאנו משימוש את שדות המטא-נתונים של ההתראות ב-Google SecOps עבור UDM‏ idm.is_significant ו-idm.is_alert. משתמשים בהתראות של כללי זיהוי ב-YARA-L כדי לקבל מטא-נתונים של התראות.
    Incident Manager ‫22 ביולי 2024 ‫22 ביולי 2025 הוצאה משימוש של הכלי Incident Manager ב-Google Security Operations תתבצע באופן מלא ב-22 ביולי 2025. נמשיך לספק תמיכה ותחזוקה עד 22 ביולי 2025, אבל לא נשיק תכונות חדשות.
    אגם נתונים ב-BigQuery ‫31 בדצמבר 2024 ‫31 במרץ 2025 החל מ-31 בדצמבר 2024, לקוחות Google SecOps לא יוכלו לגשת לאגם הנתונים המנוהל של BigQuery לייצוא, למעט לקוחות ברמת Enterprise Plus. לקוחות ברמת Enterprise Plus ימשיכו לקבל גישה עד שיהיה זמין מוצר חלופי. לקוחות אחרים יכולים להשתמש במופע BigQuery משלהם כדי לייצא נתוני טלמטריה. התכונה הזו נמצאת כרגע בגרסת Preview. מידע נוסף זמין במאמר בנושא הגדרת ייצוא נתונים ל-BigQuery בפרויקט Google Cloud בניהול עצמי. משאבי BigQuery המנוהלים ומפתחות ה-API שמשויכים לפרויקט chronicle-tla Google Cloud יוצאו משימוש באופן מלא עד 31 במרץ 2025.
    ‫Python 2.7 ‫14 ביולי 2024 ‫13 באוקטובר 2024 התמיכה ב-Python 2.7 יוצאת משימוש בפלטפורמת Google SecOps וב-Marketplace. אחרי 13 באוקטובר 2024, משתמשים לא יוכלו יותר להשתמש בשילובים שמריצים Python 2.7 בפלטפורמת Google SecOps. פרטים נוספים זמינים במאמר שדרוג גרסאות Python.
    Symantec Event Export פיד API ‫11 ביולי 2024 ‫1 באוקטובר 2024 הוצאנו משימוש את הפיד של API של צד שלישי Symantec Event Export בגלל הוצאה משימוש של Symantec Event Export API. כדי להטמיע נתונים, משתמשים בקטגוריה של Cloud Storage. מידע נוסף זמין במאמרים בנושא הוספת פיד והוספת סוג של מקור נתונים מסוג Data Bucket.
    שיטת ההתראה על הטמעה ‫18 באפריל 2024 ‫1 בספטמבר 2024 הוצאנו משימוש את מערכת ההתראות על הטמעה באמצעות Google Security Operations. המערכת הזו לא תעודכן יותר, ולא יישלחו ממנה התראות אחרי 1 בספטמבר 2024. שימוש בשילוב עם Cloud Monitoring, שמאפשר גמישות רבה יותר בלוגיקה של ההתראות, בתהליך העבודה של ההתראות ובשילוב עם מערכות כרטוס של צד שלישי.
    טבלה של Google SecOps ingestion_stats ב-BigQuery ‫18 באפריל 2024 ‫15 במאי 2024 הטבלה ingestion_stats ב-BigQuery הוצאה משימוש ולא תעודכן יותר אחרי 15 במאי 2024. הנתונים הקיימים יישמרו עד 15 במאי 2025. אפשר להשתמש בטבלה ingestion_metrics של Google SecOps ב-BigQuery, שמספקת מדדים מדויקים יותר של הטמעה. בנוסף, אפשר לקבל התראות בזמן אמת על מדדי ההטמעה ב-Google Security Operations Cloud Monitoring integration.
    התראות CBN ב-Google Security Operations ‫22 ביולי 2024 ‫22 ביולי 2025 אחרי יולי 2025, הדף Enterprise Insights וההתראות של CBN לא יהיו זמינים יותר. כדי לראות את ההתראות, משתמשים בדף Alerts and IOCs. מומלץ להעביר את ההתראות הקיימות של CBN למנוע הזיהוי YARA-L. מנוע הזיהוי YARA-L של Google Security Operations הוא האפשרות המועדפת להתראות על זיהוי, כי הוא מציע שקיפות משופרת בלוגיקת הזיהוי ויכולות כוונון חזקות. מידע נוסף מופיע במאמר סקירה כללית על שפת YARA-L 2.0.
    labels שדות של שמות עצם ב-UDM ‫29 בנובמבר 2023 ‫29 בנובמבר 2024 החל מ-29 בנובמבר 2023, השדות הבאים של Google Security Operations labels עבור שמות עצם ב-UDM הוצאו משימוש: about.labels,‏ intermediary.labels,‏ observer.labels,‏ principal.labels,‏ src.labels,‏ security_result.about.labels ו-target.labels. במנתחי נתונים קיימים, בנוסף לשדות UDM האלה, השדות ביומנים ממופים גם לשדות UDM של צמד מפתח/ערך additional.fields. במנתחים חדשים, ההגדרות של המפתח/הערך בשדות additional.fields UDM משמשות במקום השדות labels UDM שהוצאו משימוש. מומלץ לעדכן את הכללים הקיימים כך שישתמשו בהגדרות של מפתח/ערך בשדות של additional.fields UDM במקום בשדות של labels UDM שהוצאו משימוש.
    קובץ הפעלה של מעביר נתונים של Google Security Operations ל-Windows ‫4 באפריל 2023 ‫31 במרץ 2024 ב-31 במרץ 2024 או אחריו, קובץ ההפעלה הקיים של העברת נתונים מ-Google Security Operations ל-Windows יוסר. מידע על Google Security Operations forwarder for Windows on Docker זמין במאמר Google Security Operations forwarder for Windows on Docker.
    טבלה ב-Chronicle BigQuery udm_events ‫1 ביולי 2023 ‫1 באוגוסט 2023 החל מ-1 ביולי 2023, הטבלה הקיימת udm_events בפרויקטים ב-BigQuery שמנוהלים על ידי Chronicle תוחלף באופן מלא בטבלה חדשה בשם events. הטבלה החדשה הזו זמינה כרגע לכל הלקוחות. מערכת Chronicle תטפל בכל השינויים במוצר עבור הטבלה החדשה הזו. לקוחות שמריצים שאילתות על טבלת udm_events דרך Cloud Console,‏ API או חיבור ישיר ל-BQ צריכים להעביר את השאילתות לטבלה החדשה עד 1 ביולי כדי למנוע שיבושים. כשמעבירים שאילתות SQL לשימוש בטבלת האירועים החדשה, צריך גם להחליף את השדה _PARTITIONTIME בשדה החדש hour_time_bucket.
    סוג יומן אחד (MICROSOFT_SECURITY_CENTER_ALERT) ‫03 במאי 2022 ‫03 במאי 2022 החל מ-3 במאי 2022, סוג היומן MICROSOFT_SECURITY_CENTER_ALERT הוסר. יומנים שאוחזרו בעבר על ידי פיד MICROSOFT_SECURITY_CENTER_ALERT הם עכשיו חלק מפיד MICROSOFT_GRAPH_ALERT. אם יש לכם פיד שהוגדר באמצעות סוג היומן MICROSOFT_SECURITY_CENTER_ALERT, אתם יכולים ליצור פיד חדש באמצעות סוג היומן MICROSOFT_GRAPH_ALERT. מידע נוסף על סוג היומן MICROSOFT_GRAPH_ALERT זמין במאמר התראות של Microsoft Graph Security API.

    הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.